Bảo mật & Quyền riêng tư

Cách InterMIND xử lý dữ liệu của bạn — mã hóa, lưu trữ, quy trình dịch thuật và xác thực.

Bảo mật & Quyền riêng tư

Trang này mô tả cách InterMIND xử lý dữ liệu của bạn bằng ngôn ngữ dễ hiểu. Để xem văn bản pháp lý, tham khảo Chính sách quyền riêng tư và Điều khoản dịch vụ; để xem tóm tắt dành cho người mua với phần kiểm toán GDPR và các liên kết DPA, xem trang tính năng Quyền riêng tư & Bảo mật.

Mã hoá

Khi truyền tải. Tất cả kết nối đến InterMIND đi qua HTTPS / WSS (TLS). Các yêu cầu HTTP được tự động chuyển hướng sang HTTPS — không có đường dự phòng plaintext. Điều này bao gồm ứng dụng web, máy chủ WebSocket mang chat và tín hiệu điều khiển, cũng như các lệnh gọi từ hệ thống chúng tôi đến công cụ dịch. Âm thanh và video cuộc họp đi qua WebRTC với DTLS-SRTP giữa trình duyệt của bạn và máy chủ phương tiện của chính công cụ chúng tôi tại Pháp; máy chủ phương tiện giải mã từng luồng để chuyển tiếp đến những người tham gia khác và đến luồng xử lý nhận dạng giọng nói và dịch thuật.

Lưu trữ tĩnh. Cơ sở dữ liệu (Neon, Frankfurt) mã hoá bộ nhớ với AES-256; bản thu, tệp đính kèm và kho lưu trữ xuất trên Tigris object storage được bảo vệ bằng mã hoá phía máy chủ luôn bật. Token tích hợp OAuth và secret client OIDC được mã hoá thêm ở tầng ứng dụng (AES-256-GCM) trước khi ghi, và token phiên OIDC được lưu trữ đã mã hoá trong bộ đệm phiên. Tuyên bố của nhà cung cấp: Tổng quan bảo mật Neon, Tigris S3 API.

Mã hoá đầu cuối: không. Dịch là xử lý — nhận dạng giọng nói và dịch chạy trên công cụ riêng của chúng tôi, trên máy chủ riêng tại Đức và Pháp, và công cụ đó cần đọc nội dung để dịch. Do đó InterMIND được mã hoá khi truyền tải và mã hoá lưu trữ tĩnh, nội dung có thể đọc được bởi hạ tầng của chúng tôi tại điểm xử lý; không phải mã hoá đầu cuối, và không gói hay cài đặt nào thay đổi điều đó. Thay vào đó, những gì chúng tôi mang lại là một đường truyền dữ liệu có thể xác minh: EU ở mọi điểm传递, công cụ riêng cho giọng nói trực tiếp thay vì mô hình bên thứ ba, các tính năng AI trên gateway mà tổ chức bạn chọn (tenant riêng của chúng tôi, không huấn luyện trên dữ liệu của bạn), và thời gian lưu giữ bạn kiểm soát. Ghi âm bằng giọng được Azure AI Speech phiên âm trong cùng tenant đó. Nếu mã hoá đầu cuối quan trọng hơn tất cả đối với bạn, các sản phẩm xây quanh nó — Element, Wire, Threema — phù hợp hơn, và không sản phẩm nào trong số đó có tài liệu về dịch thuật; chúng tôi nói điều tương tự trong bài so sánh ứng dụng nhắn tin.

Xác thực

Phương thứcTrạng thái
Email + mã xác minhCó sẵn
Đăng nhập với Google (OAuth 2.0)Có sẵn
Đăng nhập với Microsoft (OAuth 2.0)Có sẵn
SSO (Google / Microsoft, tự động tham gia nhóm theo miền đã xác minh)Có sẵn trên gói Business và Enterprise
SSO doanh nghiệp qua IdP riêng của bạn (OIDC — Okta, Microsoft Entra ID, Google Workspace)Có sẵn trên gói Business và Enterprise

Mật khẩu không bao giờ được lưu trữ — đăng nhập là một trong hai cách: mã xác minh dùng một lần hoặc quy trình OAuth với Google / Microsoft. Phiên được giữ trong cookie HTTP-only; bạn có thể đăng xuất từ menu hồ sơ bất cứ lúc nào.

SSO doanh nghiệp dùng OpenID Connect Authorization Code với PKCE (S256), state, và nonce. ID token được kiểm tra dựa trên JWKS công bố của IdP (chữ ký, nhà phát hành, đối tượng), và đăng nhập chỉ được chấp nhận cho miền email mà nhóm đã xác minh qua DNS — IdP của bạn chỉ có thẩm quyền cho các miền bạn đã chứng minh sở hữu. Secret client OIDC được mã hoá lưu trữ, và mỗi đăng nhập SSO được ghi vào nhật ký kiểm toán nhóm. Cài đặt: Cài đặt SSO.

Dịch thời gian thực

Dịch giọng nói và phụ đề thời gian thực chạy trên hạ tầng riêng của InterMIND — âm thanh giọng nói được xử lý trên dịch vụ WebSocket riêng tư, không gửi đến endpoint công khai của OpenAI / Google Translate / Azure.

Dịch tài liệu (PDF, DOCX, DOC, PPTX, XLSX) dùng DeepL làm nhà cung cấp dịch. Tệp được tải lên DeepL qua kết nối TLS để dịch và kết quả trả về phần chat cuộc họp của bạn. Xử lý dữ liệu của DeepL được điều chỉnh bởi điều khoản quyền riêng tư của DeepL — họ không lưu giữ nội dung để huấn luyện.

Tính năng AI

Tóm tắt cuộc họp, tóm tắt tài liệu, trình hỗ trợ viết, Ask AI và Mia (người tham gia AI mà bạn có thể gọi theo tên trong cuộc họp) chạy trên gateway mô hình ngôn ngữ của một hyperscaler, trong tenant riêng của InterMIND — cùng gateway mà tổ chức của bạn rất có thể đã dùng cho AI nội bộ:

GatewayKhu vựcTrạng thái
Azure OpenAI (Microsoft)EU Data Zone — xử lý và lưu trữ trong các quốc gia thành viên EUMặc định
Google Vertex AI (Google Cloud)Endpoint đa khu vực EUCó sẵn — quản trị viên tổ chức chọn trong Settings
Amazon Bedrock (AWS)EU (Frankfurt) hoặc bất kỳ khu vực nào bạn chọn, trong AWS account riêng của bạn — bạn thêm IAM access key với quyền invoke Bedrock; mô hình, hạn ngạch và thoả thuận Marketplace vẫn của bạnCó sẵn — quản trị viên tổ chức nhập AWS account của họ trong Settings
Endpoint riêng của bạnBất cứ nơi nào bạn vận hànhCó sẵn — bất kỳ máy chủ tương thích OpenAI nào (ví dụ vLLM trong trung tâm dữ liệu của bạn hoặc deployment trong tenant riêng của bạn)

Quản trị viên tổ chức chọn gateway trên trang Integrations; lựa chọn áp dụng cho mọi tính năng AI của tổ chức cùng lúc, và các tính năng AI có thể tắt cho toàn bộ tổ chức — phiên âm và dịch vẫn tiếp tục hoạt động. Những gì rời InterMIND cho một lệnh gọi AI là bản ghi cuộc họp và cửa sổ chat tại thời điểm kết thúc cuộc họp, tài liệu chia sẻ, văn bản trong trình soạn thảo hoặc câu hỏi được đặt; tất cả gateway được cấu hình với zero data retention và không huấn luyện trên nội dung của bạn. Giọng nói của Mia được tổng hợp bởi cùng nhà cung cấp với gateway (Azure AI Speech, Google Cloud Text-to-Speech, khu vực EU); với endpoint riêng Mia trả lời bằng văn bản.

Bản thu và bản phiên âm

Dữ liệuLưu trữThời gian lưu giữ
Bản thu cuộc họpS3-compatible object storageLưu cho đến khi bạn xoá
Bản phiên âmGắn với bản thu / cuộc họpGiống như bản thu
Tin nhắn chatCơ sở dữ liệu, gắn với cuộc họp hoặc kênhCho đến khi bạn xoá, hoặc — đối với cuộc họp ad-hoc — xoá khi kết thúc cuộc gọi

Bạn kiểm soát thời gian lưu giữ: nội dung của bạn còn hữu dụng miễn là account hoặc không gian làm việc nhóm còn hoạt động, và bạn có thể xoá bất kỳ bản thu, kênh, hoặc tin nhắn nào bất cứ lúc nào. Xoá account của bạn sẽ xoá vĩnh viễn mọi nội dung liên quan trên cơ sở dữ liệu và lưu trữ của chúng tôi. Chúng tôi không áp dụng thời hạn tự động — bạn quyết định nội dung của mình được lưu bao lâu. Xem Chính sách quyền riêng tư để biết tuyên bố đầy đủ về thời gian lưu giữ.

Nơi dữ liệu của bạn nằm

Khu vực ứng dụng chính của InterMIND là Paris (CDG, Pháp) trên Fly.io; cơ sở dữ liệu nằm ở Frankfurt, Đức. Bản thu và tệp được lưu trên S3-compatible storage pinned tại khu vực EU (Frankfurt / Amsterdam). Hiện không có ghim khu vực theo từng khách hàng.

Những bên khác thấy gì

BênNhững gì họ thấy
InterMINDMetadata cuộc họp, nội dung chat, bản thu (cho đến khi bạn xoá), bản phiên âm, thông tin account của bạn
DeepLChỉ nội dung tài liệu bạn yêu cầu dịch, trên cơ sở từng tệp
Microsoft (Azure OpenAI, Azure AI Speech — AI gateway mặc định)Bản ghi cuộc họp và cửa sổ chat khi kết thúc cuộc họp, tài liệu chia sẻ, văn bản trong trình soạn thảo và câu hỏi Ask AI, cho các tính năng AI nêu trên; câu trả lời của Mia cho text-to-speech; âm thanh của ghi âm bằng giọng trong một kênh, cho speech-to-text — EU Data Zone, zero data retention, không bao giờ dùng để huấn luyện
Google (Vertex AI, Cloud Text-to-Speech — chỉ cho các tổ chức đã chọn gateway này)Cùng nội dung như trên, trên endpoint EU của Google — zero data retention, không bao giờ dùng để huấn luyện
Google / Microsoft (nếu bạn đăng nhập với họ)Tên, email, ảnh hồ sơ của bạn — chỉ OAuth scopes tiêu chuẩn
Stripe (nếu bạn thanh toán)Chi tiết thanh toán (thẻ, địa chỉ) — InterMIND không bao giờ thấy số thẻ gốc
Sentry, PostHog (lỗi & phân tích)Sự kiện sử dụng ẩn danh và trace sự cố; nội dung cuộc họp không bao giờ được gửi

Những gì InterMIND không làm

  • Không huấn luyện mô hình trên dữ liệu của bạn. Các cuộc trò chuyện, tài liệu, và bản ghi không được dùng để huấn luyện bất kỳ mô hình AI nào.
  • Không bán hay chia sẻ. Dữ liệu của bạn không bị bán hay chia sẻ với các nhà quảng cáo.
  • Không theo dõi bên thứ ba bên trong cuộc họp. Không có tracking pixel, không có ad SDK trong phòng họp.

Xoá dữ liệu của bạn

Để xoáCách
Một bản thu duy nhấtMở cuộc họp → Recordings → xoá
Lịch sử chat độc lậpMở kênh → Delete Channel Permanently (xoá kênh và tất cả tin nhắn, tệp, và lịch sử của kênh)
Toàn bộ account của bạnProfile → Settings → Delete account, hoặc liên hệ security@intermind.com

Việc xoá account sẽ loại bỏ hồ sơ, cuộc họp, bản thu, bản phiên âm, và lịch sử chat của bạn. Có thể mất tới 30 ngày để backup hết hạn.

Báo cáo vấn đề bảo mật

Nếu bạn tin mình đã tìm thấy lỗ hổng bảo mật trong InterMIND, chúng tôi muốn được biết.

Cách liên hệ với chúng tôi. Gửi email đến security@intermind.com kèm mô tả ngắn gọn về vấn đề và đủ chi tiết để tái tạo (các bước, URL bị ảnh hưởng, ảnh chụp màn hình hoặc proof of concept). Email mã hoá cũng được nếu bạn muốn. Thông tin liên hệ định dạng máy cũng được công bố tại /.well-known/security.txt (RFC 9116).

Điều mong đợi. Chúng tôi cố gắng xác nhận báo cáo trong vòng 3 ngày làm việc và cập nhật cho bạn trong quá trình điều tra và khắc phục. Khi một báo cáo dẫn đến bản sửa lỗi, chúng tôi sẵn lòng ghi công bạn theo tên nếu bạn muốn được vinh danh.

Điều chúng tôi yêu cầu. Vui lòng thực hiện công bố trách nhiệm: báo cáo vấn đề cho chúng tôi riêng tư trước và cho chúng tôi thời gian hợp lý để khắc phục trước khi bất kỳ thảo luận công khai nào. Không truy cập, sửa đổi, tải xuống, hoặc lưu giữ dữ liệu thuộc về người dùng hoặc account khác vượt quá mức tối thiểu cần thiết để chứng minh vấn đề, không làm suy giảm hoặc gián đoạn dịch vụ, và xoá mọi dữ liệu hoặc ảnh chụp màn hình thu thập trong quá trình kiểm thử sau khi báo cáo được đóng.

Phạm vi. Trong phạm vi: intermind.com và các API của nó, ứng dụng web, di động và máy tính để bàn của InterMIND, và dịch vụ WebSocket của chúng tôi. Ngoài phạm vi: các phát hiện yêu cầu quyền truy cập vật lý vào thiết bị của người dùng, kỹ thuật xã hội nhắm vào nhân viên hoặc người dùng của chúng tôi, từ chối dịch vụ volumetric, và báo cáo từ scanner tự động mà không có tác động khai thác được chứng minh.

Phần thưởng. Chúng tôi hiện không có chương trình bug bounty trả phí, nên không thể cung cấp phần thưởng tiền tệ. Chúng tôi thực sự trân trọng các báo cáo thiện chí và sẽ ghi nhận chúng.

Nơi an toàn. Chúng tôi sẽ không theo đuổi hay hỗ trợ hành động pháp lý chống lại các nhà nghiên cứu hành động thiện chí, tuân theo chính sách này, và tránh vi phạm quyền riêng tư, phá huỷ dữ liệu, và gián đoạn dịch vụ. Nếu nghi ngờ về việc một hành động có được ủy quyền hay không, hãy hỏi chúng tôi trước tại security@intermind.com.

Liên quan